اقرأ في هذا المقال
- ما هو بروتوكول التوصيل الديناميكي DTP
- أساسيات بروتوكول DTP
- مكونات واجهة التبديل في بروتوكول DTP
- أوضاع بروتوكول DTP
- مبدأ عمل بروتوكول DTP
يمكن استخدام بروتوكول التوصيل الديناميكي (DTP) للتفاوض على نوع التغليف إمّا لـ (IEEE 802.1Q) أو ارتباط المحول الداخلي (Cisco ISL).
ما هو بروتوكول التوصيل الديناميكي DTP
بروتوكول التوصيل الديناميكي (DTP): هو بروتوكول توصيل مملوك لشركة (Cisco)، يستخدم للتفاوض تلقائياً على خطوط الاتصال بين محولات (Cisco)، بحيث يمكن استخدام بروتوكول التوصيل الديناميكي (DTP) للتفاوض وإنشاء اتصال رئيسي بين محولات (Cisco) بشكل ديناميكي.
- “DTP” هي اختصار لـ “Dynamic Trunking Protocol”.
أساسيات بروتوكول DTP
منافذ قنوات الاتصال هي منافذ تُستخدم لنقل حركة مرور أكثر من شبكة محلية ظاهرية واحدة، والمنفذ الذي يربط بين محولين مختلفين والمفاتيح بها أكثر من شبكة محلية ظاهرية واحدة تم تكوينها، ثم يجب جعل هذا المنفذ جذعاً وإذا تم السماح لجميع شبكات (VLAN)، فستحمل منافذ الاتصال حركة مرور جميع شبكات (VLAN) بما في ذلك شبكات (VLAN) الأصلية التي لا يتم تمييز حركة المرور الخاصة بها، وإلّا فسيتم نقل حركة مرور شبكات (VLAN) المسموح بها فقط عن طريق ارتباط قناة الاتصال.
سيتم تغليف حركة ارتباط شبكة الاتصال أو تمييزها إما عن طريق (ISL) أو (802.1Q) وبشكل افتراضي جميع منافذ المحولات هي منافذ وصول، لذلك لإنشاء منفذ جذع ويجب على المستخدم جعلها متصلة يدوياً باستخدام (DTP).
وبروتوكول التوصيل الديناميكي هو بروتوكول تابع لشركة (CISCO) يستعمل للتفاوض على ارتباط جذع بين محولين بالإضافة إلى نوع التغليف، ويتم استخدام (802.1q) لأنّ (ISL) بها عبء أكبر من (802.1q) وإنّه بروتوكول طبقة 2 أي ارتباط بيانات ويتم تمكينه افتراضياً.
- “VLAN” هي اختصار لـ “Virtual local area networks”.
- “ISL” هي اختصار لـ “Interactive System Language”.
مكونات واجهة التبديل في بروتوكول DTP
1- الوصول إلى وضع منفذ الاتصال أي إيقاف تشغيل وضع DTP
يضع هذا الوضع واجهة التبديل في وضع دائم غير متصل بغض النظر عمّا إذا كانت الواجهة المجاورة هي منفذ (trunk) أو تحاول أن تصبح منفذ (trunk)، وهذا هو السبب في أنّها تُعرف باسم (DTP mode OFF) والمنفذ عبارة عن منفذ وصول مخصص للطبقة 2.
2- صندوق وضع منفذ التبديل أي وضع DTP قيد التشغيل
- يضع الواجهة في وضع الكابلات.
- ستصبح الواجهة واجهة جذع حتى لو كانت المنافذ المجاورة جذعية أم لا، ولهذا يطلق عليها وضع (DTP ON).
3- وضع التبديل التلقائي الديناميكي
- هذا هو الوضع الافتراضي على مفاتيح (CISCO) الأقدم.
- هذا الوضع يجعل الواجهة قادرة على التحويل إلى ارتباط جذع. ستصبح الواجهة رابطًا رئيسياً إذا تم تعيين الواجهة المجاورة على (trunk) أو الوضع المرغوب فيه.
- إذا كان وضع واجهة المفتاحين تلقائياً فلن يتم تشكيل الجذع.
4- وضع التبديل الديناميكي مرغوب فيه
- من خلال هذا الوضع ستحاول الواجهة بنشاط تحويل الارتباط إلى ارتباط رئيسي.
- ستصبح الواجهة منفذ (trunk) إذا تم تعيين الواجهة المجاورة على (trunk) أو مرغوب فيها أو تلقائي.
5- منفذ التبديل غير التفاوض
- يمنع هذا الوضع الواجهة من إنشاء إطارات (DTP).
- يتم استخدام هذا الأمر فقط عندما يكون وضع منفذ التبديل هو الوصول أو الجذع.
- يجب تكوين الواجهة المجاورة يدوياً كواجهة (trunk) لإنشاء ارتباط (trunk).
أوضاع بروتوكول DTP
الرقم | وضع DTP | الوصف |
1 | الوضع الديناميكي |
|
2 | الديناميكي تلقائي |
|
3 | وضع الجذع (trunking) |
|
4 | وضع غير التفاوض (nonnegotiating) |
|
5 | وضع التمكن من |
|
مبدأ عمل بروتوكول DTP
يتم استخدام (DTP) بواسطة محولات (Cisco) للتفاوض حول ما إذا كان يجب وضع اتصال بيني بين محولين في وضع الوصول أو وضع الاتصال، ويقصد به تسهيل النشر الأولي لشبكة مبدلة وتقليل أخطاء التكوين التي تنتج عن تكوين المنفذ غير المتطابق في التوصيل البيني بين محولين.
يساعد (DTP) في التفاوض تلقائياً حول ما إذا كان يجب وضع المنفذ في وضع الوصول أو وضع الاتصال وما هو بروتوكول التوصيل (802.1Q) أو (ISL) الذي يجب استخدامه، بحيث أنّه في الوضع الديناميكي التلقائي سيتفاوض المنفذ على الوضع تلقائياً ومع ذلك فإنّه يفضل أن يكون منفذ وصول، وأمّا في الوضوع المرغوب فيه ديناميكياً سيتفاوض المنفذ على الوضع تلقائياً ومع ذلك فإنّه يفضل أن يكون منفذاً رئيسياً.
كما يتم أيضاً إرسال مخططات بيانات (DTP) إذا تم تعيين المنفذ بشكل ثابت على وضع (trunk)، ومع ذلك إذا تم تعيين المنفذ بشكل ثابت على وضع الوصول، فسيتم إلغاء تنشيط كل من إرسال كتل بيانات (DTP) ومعالجتها على هذا المنفذ.
كما أنّه إذا كان كلا المنفذين ديناميكياً تلقائياً فسيعملان كمنافذ وصول، حيث إذا كان أي منهما مرغوباً فيه ديناميكياً فسيوافق كلاهما على الكابلات، وإذا كان أحدهما ديناميكياً والآخر ثابتاً فسيتم تحديد الوضع بواسطة المنفذ المحدد بشكل ثابت.
وبروتوكول (DTP) غير مصدق ممّا يعني أنّه يمكن للمحطة إرسال حزم (DTP) خاطئة متظاهرة بأنّها مفتاح، وإذا تم تكوين منفذ التبديل كمنفذ ديناميكي فيمكن للمهاجم تحفيز منفذ التبديل ليصبح منفذاً رئيسياً وسيحصل على إمكانية الوصول إلى جميع شبكات (VLAN) المسموح بها على ذلك الجذع.
لذلك بعد تثبيت الشبكة من أفضل الممارسات ضبط الوضع بشكل ثابت وإلغاء تنشيط بروتوكول (DTP) على منفذ باستخدام الأمر (switchport nonnegotiating) وهذا الأمر ضروري فقط لمنافذ (trunk)، حيث لا ترسل منافذ الوصول الثابتة حزم (DTP) تلقائياً.